elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 04:19  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  troyanos y xp servipack2
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: troyanos y xp servipack2  (Leído 948 veces)
martuka

Desconectado Desconectado

Mensajes: 21


Ver Perfil
troyanos y xp servipack2
« en: 24 Enero 2005, 01:21 »

Hola. necesito ayuda. Hace una semana pasé de win98 al xp professional (formateando el ordenador, sin planchar el windows). No sabia que xp necesitaba del sp2 para que no me entraran troyanos o lo que sea (según me dijeron). El caso es que conecté la linea adsl y desde el primer dia empezó a ir más lenta que yo que sé (para llegar a publicar el mensaje he estado 20 minutos). llamé a la compañia de teléfono y cuando me pusieron por fin con un técnico me dijo que tengo troyanos revoloteando. me dijo que hiciera lo siguiente (no tengo mucha idea de si son o no troyanos). Inicio-ejecutar-cmd. Me sale una pantallita. pongo netstat -n y aprieto intro. Me salian un montón de ip y todas acaban en 445 o 135. el caso es que me dijo programas para limpiarlos. he probado con todo lo que me dijo y no hay manera. Los programas me dicen que no hay nada infectado y esto sigue igual de lento. que programa me recomendais? o que puedo hacer? gracias.


En línea
Ap0caLiPse
free styler


Desconectado Desconectado

Mensajes: 1.539


simplemente io...


Ver Perfil WWW
Re: troyanos y xp servipack2
« Respuesta #1 en: 24 Enero 2005, 01:42 »

pues la verdad... eske valla tecniko
xD
weno... lo mas seguro eske eso sean spywares... nada de troyanos... o algun k otro virus k te haya entrado.. mira a ver si te deja hacerte un skan online.. aunk te tardara un rato xo vale la pena..
o prueba a mirar los programas k se te inician al iniciar win dentro del run del registro
saludos

""Ap0caLiPse""


En línea

martuka

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: troyanos y xp servipack2
« Respuesta #2 en: 24 Enero 2005, 01:55 »

Gracias de antemano. Bueno, hace un rato que estoy navegando, por si se puede decir así, y lo del scaneo on line ya lo he hecho. Me detectó un virus y lo limpió pero seguia igual de lento. Sobre lo que me dices del run (como no entiendo mucho supongo que será lo que he leido por ahi del Hkey_current_user/Software/microsoft/Windows/curentversion/run) hay algo que pone system32/ctfmon.exe y no se que es, lo demás que sale si pero esto ni idea. Así que lo que debo tener es un virus, no? Bueno, ya me dirás, es que estoy de los nervios con esta rapidez que llevo con internet.
En línea
Ap0caLiPse
free styler


Desconectado Desconectado

Mensajes: 1.539


simplemente io...


Ver Perfil WWW
Re: troyanos y xp servipack2
« Respuesta #3 en: 24 Enero 2005, 02:47 »

buske en google y enkontre esto
http://www.vsantivirus.com/sequel-012.htm
espero k te sirva
salu2

""Ap0caLiPse""
En línea

Rojodos
Colaborador
***
Desconectado Desconectado

Mensajes: 3.535



Ver Perfil WWW
Re: troyanos y xp servipack2
« Respuesta #4 en: 24 Enero 2005, 03:32 »

Discrepo con Apocalipse...

Te han "rooteado" la maquina, y si dices que salen varias IPs con puertos 135 o 445, varias veces....

Te recomiendo:

- Instalar TODOS los parches de seguridad de Microsoft, SALVO el SP2. El SP2, lo unico que hace para "evitar" gusanos y troyanos es permitir solo 25 conexiones "a la vez", con lo que te jode por ejemplo el tema de usar clientes P2P

- Pasar varias veces un antivirus medianamente bueno (karpersky por ejemplo) para que elimine cualquier troyano o backdoor.

- Lo que te estoy diciendo, que hay "gente" que tiene acceso a tu ordenador, o que al menos lo esta intentado, esa cantidad de conexiones en puertos 135 y 445 son o escaners buscando si eres vulnerable (si has instalado los parches, ya no lo eres) o ya son "conexiones establecidas" de "hackers" que estan dentro de tu ordenador, con privilegios totales. Tambien pueden ser gusanos que explotan dicha vulnerabilidad, y que te estan escaneando, o estan escaneando nuevas victimas a traves de ti.

De todas formas, te pongo un documento interesante:

http://www.hispasec.com/directorio/laboratorio/articulos/GuiasupervivenciaWindowsXP/Descarga/WXP.Sobrevivir_primer_dia.pdf

Salu2
En línea

martuka

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: troyanos y xp servipack2
« Respuesta #5 en: 24 Enero 2005, 05:18 »

Gracias rojodos. quizá tenga que volver a formatear el ordenador y hacerlo como pone el informe ese. a ver si así por lo menos no me pilla en "bragas". Tú crees que puede surgir efecto? es quer ya no se que pensar. Lo del antivirus ya lo he pasado y me pone que nada de nada. Ahora desinstalaré el que tengo y pondré el que me has dicho a ver si pilla algo. por cierto, el SP2 no entiendo eso de que me dices de las 25 conexiones, es que soy un poco novata para estas cosas. Gracias.
En línea
Rojodos
Colaborador
***
Desconectado Desconectado

Mensajes: 3.535



Ver Perfil WWW
Re: troyanos y xp servipack2
« Respuesta #6 en: 24 Enero 2005, 05:29 »

Bueno, si no te detecta nada de nada, pero nada (con el antivirus actualizado) y con TODOS LOS PARCHES de microsoft para tu windows xp (salvo el SP2), pues a lo mejor son solo escaneos hacia tu maquina.

El problema de esos escaneos, es que se establece una "conexion" entre el atacante y tu, por eso te salen tantas conexiones.

Lo de las conexiones del Sp2, que solo permite 25 conexiones "simultaneas". Es como si abrieras el explorer 26, bueno, pues la 26 no te funcionaria...

La verdad es que no me explico nada bien  :-X
En línea

Randomize
Colaborador
***
Desconectado Desconectado

Mensajes: 15.900


randomize@hotmail.es


Ver Perfil
Re: troyanos y xp servipack2
« Respuesta #7 en: 24 Enero 2005, 06:23 »

¿Cuando has pasado de Windows 98 a Windows XP has cambiado también de ordenador?

Pese a que deberías hecharle todo un vistazo a nuestra sección de seguridad y te recomiende que hagas una instalción limpia a Windows XP, pongas los controladores, añadas el SP2 (pese a críticas, puede que sea lo mejor en tu caso), sumes los elementos de seguridad (antivirus, firewall, antispyware y limpiador de las trazas de la red y del registro de Windows) y actualices en Windows Update, también me interesa saber el tipo de PC en el que está ese Windows XP, vaya a ser que te falte memoria RAM y también vaya lento por ello.

Saludos.
En línea
Libransser


Desconectado Desconectado

Mensajes: 2.215


Arwing de antaño


Ver Perfil WWW
Re: troyanos y xp servipack2
« Respuesta #8 en: 24 Enero 2005, 08:02 »

Lo que quería dar a entender Rojodos, es que una de las características del SP2 es que limita el número de conexiones simultáneas, es decir, que evita que tu equipo establezca conexiones a 25 cosas al mismo tiempo, eso te restringe el uso de programas P2P (como KaZaA o eMule) porque estos programas crean muchas conexiones simultáneas para bajarse los archivos, y eso afecta tu velocidad de descarga obviamente. De todos modos ya hay parches para quitar esa limitante.

No es necesario el SP2 para que te libres de troyanos, yo sigo viendo muchas máquina infectadas con todo tipo de virus y eso que tienen el SP2, todo depende del usuario y sus hábitos y conocimientos. Incluso se puede sobrevivir sin antivirus.

No creo que sea problema de la RAM porque lo que va lento es el Internet, no el equipo en sí.

Martuka, descarga el programa HijackThis 1.99.0 y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo en este post para un análisis, si tienes malwares los veré y te diré cómo quitarlos.

Arwing
En línea

martuka

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: troyanos y xp servipack2
« Respuesta #9 en: 2 Febrero 2005, 04:13 »

gracias por vuestra ayuda. No he podido entrar antes por la lentitud de las páginas. vino un tecnico y me dijo que la linea estaba bien. me puso unos drivers en el ordenador y... ya está!! de momento todo funciona, no me dijo que faltaba pero me dijo que eran unos drivers. En fin, gracias por vuestra ayuda igualmente.
En línea
AARKANTOS

Desconectado Desconectado

Mensajes: 299


tu vida es = a las consecuencias de tus acciones


Ver Perfil
Re: troyanos y xp servipack2
« Respuesta #10 en: 2 Febrero 2005, 14:33 »

martuca:

aún y cuando ya tu ordenador ya te funciona correctamente te recomiendo seguir las instrucciones de Arwing, respecto a que descargues el HijackThis, lo bajas de aqui:

http://www.arwinianos.net/descargas/

y creas un log como ya te explicó y lo pegas aqui:

el insistirte en esto es para que estemos seguros de qwue tu ordenador este ya limpio de spywares, malwares y cualquier otro bicho, de hecho si todo está bien pues lo tomas como un ejercicio de aprendizaje.

saludos
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines